哪個(gè)行業(yè)可以通過ISO27001信息安全管理體系認(rèn)證。
ISO27001認(rèn)證是信息安全管理體系認(rèn)證,憑借其嚴(yán)格的審核標(biāo)準(zhǔn)和權(quán)威的認(rèn)證體系,已成為世界上使用最廣泛、最典型的信息安全管理標(biāo)準(zhǔn),
它主要用來保護(hù)系統(tǒng)漏洞、黑客攻擊、病毒感染及其它信息安全問題。
每一個(gè)企業(yè)或組織都需要信息安全,因此,信息安全管理體系認(rèn)證是普遍適用的,不受地域、行業(yè)類別和公司規(guī)模的限制。由認(rèn)證企業(yè)的現(xiàn)狀出發(fā)。
你知道,很多行業(yè)涉及到電信、保險(xiǎn)、銀行、數(shù)據(jù)處理中心、IC制造和軟件外包。
可按行業(yè)申請(qǐng)ISO27001信息安全管理體系認(rèn)證:
-將信息作為主要產(chǎn)業(yè):
1.通訊產(chǎn)業(yè):中國移動(dòng)、中國聯(lián)通、中國電信等。
2.金融行業(yè):證券、保險(xiǎn)、銀行等。
3.運(yùn)輸工具:會(huì)計(jì)事務(wù)所、獵頭公司、進(jìn)出口公司、貿(mào)易公司、人力資源公司等。
二、高度依賴信息技術(shù)的產(chǎn)業(yè):
1.電網(wǎng)和能源。
2.物流、鋼鐵、半導(dǎo)體。
3.外包(ITO或BPO):軟件、數(shù)據(jù)處理、數(shù)據(jù)輸入量、IT等。
三、高技術(shù)要求和對(duì)競(jìng)爭者的期望:
1.從事科研和研究。
2.藥品公司的化學(xué)產(chǎn)品。
三、高技術(shù)要求和對(duì)競(jìng)爭者的期望:
1.從事科研和研究。
2.藥品公司的化學(xué)產(chǎn)品。
它的引入使得信息安全管理的方方面面都得到了協(xié)調(diào),從而提高了管理效率。確保信息安全不只是防火墻,還是要每天24小時(shí)提供信息安。
全方位的企業(yè),還要有綜合性的管理方法。
ISO27001信息安全管理方法體系申請(qǐng)基本條件:
1中國公司擁有市場(chǎng)監(jiān)督管理方法部門核發(fā)的《法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或相應(yīng)文件;外國企業(yè)有相關(guān)機(jī)構(gòu)的注冊(cè)證書。
根據(jù)ISO/IEC27001:2005的要求,為|申請(qǐng)人信息安全管理系統(tǒng),并且已經(jīng)在3個(gè)月內(nèi)實(shí)施并投入使用。
至少要進(jìn)行一次內(nèi)部審計(jì),并進(jìn)行管理評(píng)審。
|在信息安全管理系統(tǒng)運(yùn)行期間和系統(tǒng)軟件建立前一年,主管當(dāng)局未受行政處罰。